En Resumen
- La Policía de Delhi arrestó a SK Mausad Alam por presuntamente facilitar un ciberataque a WazirX, vendiendo cuentas fraudulentas que permitieron el acceso no autorizado.
- Alam recibió $107.000 en criptomonedas a través de su cuenta en WazirX, que usó para abrir una cuenta fraudulenta que luego vendió a un tercero.
- El hackeo a WazirX, atribuido a Lazarus, vació las billeteras calientes del exchange y permitió el desvío de criptomonedas por millones de dólares.
La división de Inteligencia Fusionada y Operaciones Estratégicas (IFSO) de la Policía de Delhi ha arrestado a un hombre de Bengala Occidental, en relación con un ciberataque masivo a WazirX.
En julio, la industria de las criptomonedas presenció el hackeo del mayor exchange de criptomonedas de la India, WazirX. La explotación resultó en pérdidas de aproximadamente $235 millones, con los hackers apuntando a las billeteras calientes y frías de la plataforma.
El acusado SK Mausad Alam está bajo custodia por presuntamente facilitar el robo a WazirX al abrir una cuenta fraudulenta en el exchange y venderla a un tercero, lo que llevó a un acceso no autorizado a la plataforma.
Según la hoja de cargos revisada por Decrypt, Alam abrió una cuenta bajo el alias de Souvik Mondal y vendió las credenciales a alguien llamado “M Hasan” a través de Telegram.

Finaliza el Caso del Siglo: Hacker de Bitfinex Recibe 5 Años de Prisión por Robo de $10.000 Millones
Ilya Lichtenstein, quien orquestó el robo de más de 119.000 Bitcoin del exchange de criptomonedas Bitfinex en 2016, ha sido condenado a 60 meses de prisión por lavado de dinero, informó el Departamento de Justicia de EE. UU. El fallo marca una conclusión significativa a uno de los mayores robos cibernéticos de la historia, lo que resultó en la recuperación de aproximadamente $10.000 millones en activos robados. La sentencia sigue a una investigación de siete años que involucró a múltiples agenc...
La policía de Delhi reveló cómo Alam estaba en contacto con un "comprador de cuentas de criptomonedas" que "le ofreció una buena cantidad por obtener cuentas de criptomonedas de WazirX con credenciales".
A cambio de vender sus credenciales, Alam supuestamente recibió "08 USDT en su cuenta de Binance", según la hoja de cargos.
La policía escribió en la hoja de cargos que durante su investigación encontraron evidencia de que Alam había recibido depósitos de criptomonedas por valor de $107.000 en la cuenta de WazirX creada con sus credenciales.
El modus operandi de los hackers implicaba vaciar la billetera caliente de WazirX de tokens GALA para forzar al exchange a transferir activos adicionales de su billetera fría.
Esta táctica finalmente otorgó a los perpetradores acceso a la billetera multisig de WazirX, según la policía, lo que llevó al desvío de criptomonedas por valor de millones.

WazirX Transfirió $75M a Exchanges Globales Tras Hackeo: Cofundador de CoinSwitch
El cofundador del exchange de criptomonedas india CoinSwitch ha acusado al exchange rival WazirX de transferir $75 millones de fondos de usuarios a las bolsas globales Bybit y KuCoin tras un ciberataque de julio de 2024. Ashish Singhal hizo la acusación cuando CoinSwitch lanzó un panel público que rastrea las actividades de la billetera basado en la reciente divulgación de la billetera de WazirX. Making sense of WazirX’s wallet disclosure for users Crypto exchange WazirX — which allegedly faced...
El ataque a WazirX fue atribuido inicialmente a un grupo de hackers con base en Corea del Norte, Lazarus, por la firma de ciberseguridad Elliptic.
En el transcurso de la investigación, las autoridades incautaron tres computadoras portátiles que, según dicen, fueron utilizadas por los signatarios autorizados de WazirX para aprobar transacciones. Sin embargo, el análisis forense inicial no reveló ningún acceso no autorizado a estos dispositivos.
A pesar de la gravedad de la brecha, los investigadores no encontraron evidencia de acceso no autorizado a los sistemas internos de WazirX, confirmando que el ataque se llevó a cabo a través de medios externos.
La policía declaró que WazirX cooperó plenamente con las autoridades durante toda la investigación, proporcionando datos críticos como registros de KYC y registros de transacciones.

WazirX Incluirá Sus 240.000 Billeteras y Balances Como Parte de la Reestructuración de Deuda
WazirX planea revelar 240.000 direcciones de billetera y balances en una declaración jurada presentada ante el Tribunal Superior de Singapur en medio de los esfuerzos continuos de reestructuración de deuda. El exchange ha estado trabajando para reembolsar a los clientes después de un ciberataque de $230 millones en julio que paralizó las operaciones de WazirX y dejó a los usuarios sin acceso a fondos. La empresa matriz del exchange, Zettai Pte Ltd, supervisa el proceso de reestructuración para e...
Los investigadores dijeron que enfrentaron desafíos para obtener datos críticos de Liminal Custody, un proveedor de servicios de terceros responsable de asegurar las billeteras frías del exchange.
Después del hackeo, el informe de investigación de WazirX afirmó que la empresa "la transacción maliciosa no se envió a ninguna de las direcciones de destino en las direcciones permitidas, lo cual debería haber sido evitado por Liminal".

WazirX Lucha por Recuperarse Mientras Los Hackers Envían Los Ethereum Robados a Tornado Cash
Los hackers del exchange de criptomonedas WazirX casi han completado sus esfuerzos para blanquear el botín de $230 millones a través del mezclador de monedas Tornado Cash, complicando los esfuerzos para recuperar fondos para los usuarios afectados. Los hackers han movido 15.000 ETH (casi $40 millones hoy) desde el lunes por la noche a través de decenas de transacciones. El desarrollo siguió a la concesión por parte del Tribunal Superior de Singapur de un período de cuatro meses de moratoria al e...
Liminal le dijo a Decrypt en ese momento que la billetera de contrato inteligente de múltiples firmas utilizada en el ataque supuestamente "fue creada de forma independiente y luego importada en la plataforma de Liminal".
La investigación está en curso, y se espera que las autoridades presenten un informe de cargos complementario una vez que se obtenga información adicional de entidades como Telegram y Liminal Custody.
Liminal Custody no respondió de inmediato a una solicitud de comentarios de Decrypt.
Nota del editor: Historia actualizada para mayor claridad
Editado por Stacy Elliott.